LINUX.ORG.RU
решено ФорумAdmin

Фаервол, нипанятна

 , ,


0

1

Доброго времени суток! Товарищи, у меня непонятная проблема. Две локальных сети: основная с клиентами и серверами, и удалённый филиал в котором только клиенты. Сети связанны между собой VPN-туннелем. Клиенты сети друг друга пингуют. Так же клиенты пингуют все сервера и физические и те что я создал в Proxmox. Теперь я ввожу в Proxmox один из физических серверов, и для клиентов удалённой сети он перестаёт быть доступен, хотя клиенты первой сети продолжают его видеть. Что за фигня?

http://ipic.su/img/img7/fs/Pereezdservisa.1506956189.png

На рисунке Петя может пинговать и сервис 1 и сервис 2. Если я заведу сервис 2 в Proxmox то он станет Пете недоступен, при том что сервис 1 прекрасно им видится и с точки зрения настроек является идентичным. Все фаерволы выключены.

UPD: Похоже проблема где то в недрах ОС сервиса 2. Воткнул ему liveCD ubuntu, загрузился, назначил тот же IP - всё в порядке, пинги ходят. Надо ли говорить что сервис 2 на базе плохой_ОС =)



Последнее исправление: poedyatel (всего исправлений: 5)

В вашей картинке мне непонятно, почему вдруг у Васи IP-адрес из Петиной сети?

Маски какие на интерфейсах?

Я бы снифером посмотрел, где пакеты теряются.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

почему вдруг у Васи IP-адрес из Петиной сети

Пардон, копипастил. Картинку поправил. Маски 16 бит. Для простоты. Конфигурация сети предельно простая. На шлюзах лишь указаны базовые сетевые настройки, и созданы пара правил которые требуется для VPN-тунеля, по мануалу. Никаких VLAN-ов, никаких заворотов маршрутов. Свич просто аппаратный свич, без какой либо конфигурации. Обнаружил что ещё некоторые виртуальные машины в Proxmox не пингуются из второй подсети. Мак-адреса у всех индивидуальные. Пришёл день изучить сниффер. Спасибо за наводку.

poedyatel
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.